KB5029247

詳細情報

KB番号 KB5029247
リリース日 2023/08/08
Windowsバージョン Windows 10 1809
ビルド番号 17763.4737
URL(英語) https://support.microsoft.com/en-us/help/5029247
URL(日本語) https://support.microsoft.com/ja-jp/help/5029247
ダウンロード Microsoft Update Catalog

ハイライト(英語)

  • This update addresses security issues for your Windows operating system. 

改良点(英語)

  • This update addresses an issue that affects apps that use DirectX on older Intel graphics drivers. You might receive an error from apphelp.dll.

  • This update affects user mode printer drivers. They unload unexpectedly. This occurs when you print from multiple print queues to the same printer driver.

  • This update enhances hinting for some of the letters of the Verdana Pro font family.

  • This update affects the Windows Kernel Vulnerable Driver Blocklist, DriverSiPolicy.p7b. It adds drivers that are at risk for Bring Your Own Vulnerable Driver (BYOVD) attacks.

  • This update addresses an issue that affects Kerberos constrained delegation (KCD). It fails on read-write domain controllers. The error message is, “KRB_AP_ERR_MODIFIED.” This occurs after you install the November 2022 security updates.

  • This update addresses an issue that affects the Windows Management Instrumentation (WMI) repository. This causes an installation error. The issue occurs when a device does not shut down properly.

  • This update addresses an issue that affects Event Forwarding Subscriptions. When you add an Event Channel to the subscription, it forwards events you do not need.

  • This update addresses a deadlock in Internet Protocol Security (IPsec). When you configure servers with IPsec rules, they stop responding. This issue affects virtual and physical servers.  

  • This update addresses an issue that affects Active Directory Federation Services (AD FS). It might take several attempts to sign in to AD FS successfully. This is because the time calculation for the expiration of a single sign on cookie is wrong.

  • This update addresses an issue that affects AD Domains and Trusts snap-ins. They fail to enumerate domain trusts. The error message is, "The parameter is incorrect."

既知の不具合(英語)

After installing KB5001342 or later, the Cluster Service might fail to start because a Cluster Network Driver is not found.

This issue occurs because of an update to the PnP class drivers used by this service.  After about 20 minutes, you should be able to restart your device and not encounter this issue.
For more information about the specific errors, cause, and workaround for this issue, please see KB5003571.

Using the FixedDrivesEncryptionType or SystemDrivesEncryptionType policy settings in the BitLocker configuration service provider (CSP) node in mobile device management (MDM) apps might incorrectly show a 65000 error in the "Require Device Encryption" setting for some devices in your environment. Affected environments are those with the “Enforce drive encryption type on operating system drives” or "Enforce drive encryption on fixed drives" policies set to enabled and selecting either "full encryption" or "used space only". Microsoft Intune is affected by this issue but third-party MDMs might also pe affected.

Important This issue is a reporting issue only and does not affect drive encryption or the reporting of other issues on the device, including other BitLocker issues.

This issue is addressed in KB5034127.

ハイライト(日本語)

  • この更新プログラムは、Windows オペレーティング システムのセキュリティの問題に対処します。 

改良点(日本語)

  • この更新プログラムは、以前の Intel グラフィックス ドライバーで DirectX を使用するアプリに影響する問題に対処します。 からエラーapphelp.dll受け取る場合があります。

  • この更新プログラムは、ユーザー モード プリンター ドライバーに影響します。 予期せずアンロードされます。 これは、複数の印刷キューから同じプリンター ドライバーに印刷するときに発生します。

  • この更新プログラムは、Verdana Pro フォント ファミリの一部の文字のヒントを強化します。

  • この更新プログラムは、Windows カーネルの脆弱なドライバー ブロックリスト DriverSiPolicy.p7b に影響します。 Bring Your Own Vulnerable Driver (BYOVD) 攻撃の危険にさらされているドライバーが追加されます。

  • この更新プログラムは、Kerberos 制約付き委任 (KCD) に影響する問題に対処します。 読み取り/書き込みドメイン コントローラーで失敗します。 エラー メッセージは"KRB_AP_ERR_MODIFIED" です。 これは、2022 年 11 月のセキュリティ更新プログラムをインストールした後に発生します。

  • この更新プログラムは、Windows Management Instrumentation (WMI) リポジトリに影響する問題を解決します。 これにより、インストール エラーが発生します。 この問題は、デバイスが正しくシャットダウンされない場合に発生します。

  • この更新プログラムは、イベント転送サブスクリプションに影響する問題に対処します。 サブスクリプションにイベント チャネルを追加すると、不要なイベントが転送されます。

  • この更新プログラムは、インターネット プロトコル セキュリティ (IPsec) のデッドロックに対処します。 IPsec 規則を使用してサーバーを構成すると、応答が停止します。 この問題は、仮想サーバーと物理サーバーに影響します。  

  • この更新プログラムは、Active Directory フェデレーション サービス (AD FS) (AD FS) に影響する問題に対処します。 AD FS に正常にサインインするには、数回の試行が必要になる場合があります。 これは、シングル サインオン Cookie の有効期限の時間計算が間違っているためです。

  • この更新プログラムは、AD ドメインと信頼スナップインに影響する問題に対処します。 ドメインの信頼を列挙できません。 エラー メッセージは、"パラメーターが正しくありません" です。

既知の不具合(日本語)

KB5001342以降をインストールした後、クラスター ネットワーク ドライバーが見つからないため、クラスター サービスの起動に失敗する可能性があります。

この問題は、このサービスで使用される PnP クラス ドライバーの更新が原因で発生します。  約 20 分後に、デバイスを再起動でき、この問題は発生しません。
この問題の特定のエラー、原因、回避策の詳細については、「KB5003571」を参照してください

モバイル デバイス管理 (MDM) アプリの BitLocker 構成サービス プロバイダー (CSP) ノードで FixedDrivesEncryptionType または SystemDrivesEncryptionType ポリシー設定を使用すると、環境内の一部のデバイスの [デバイス暗号化が必要] 設定で 65000 エラーが正しく表示されない可能性があります。 影響を受ける環境は、"オペレーティング システム ドライブにドライブ暗号化の種類を適用する" または "固定ドライブにドライブ暗号化を適用する" ポリシーが有効に設定され、"完全暗号化" または "使用済み領域のみ" を選択している環境です。 Microsoft Intune はこの問題の影響を受けますが、サード パーティの MDM も影響を受ける可能性があります。

重要 この問題はレポートの問題のみで、ドライブの暗号化やデバイス上の他の問題 (他の BitLocker の問題など) のレポートには影響しません。

この問題は KB5034127 で解決されています。